深鹽信組〔2017〕2號
1 總則
1.1編制目的
建立鹽田區(qū)通信保障和信息安全突發(fā)事件應(yīng)急工作體系,健全我區(qū)通信保障和信息安全突發(fā)事件的預(yù)防、處置、善后等工作機(jī)制,提高我區(qū)應(yīng)對通信保障和信息安全突發(fā)事件的能力和水平,預(yù)防、減少通信保障和信息安全突發(fā)事件對鹽田區(qū)造成的損失和危害,維護(hù)鹽田的城市安全和社會穩(wěn)定。
1.2編制依據(jù)
《中華人民共和國突發(fā)事件應(yīng)對法》、《國家突發(fā)公共事件總體應(yīng)急預(yù)案》、《國家網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》、《深圳市通信保障突發(fā)事件應(yīng)急預(yù)案》、《深圳市網(wǎng)絡(luò)與信息安全突發(fā)事件應(yīng)急預(yù)案》、《鹽田區(qū)突發(fā)事件總體應(yīng)急預(yù)案》等有關(guān)法律、法規(guī)和規(guī)章,制定本預(yù)案。
1.3工作原則
在區(qū)委、區(qū)政府的領(lǐng)導(dǎo)下,堅持統(tǒng)一指揮、分級負(fù)責(zé),嚴(yán)密組織、密切協(xié)同,快速反應(yīng)、保障有力的原則,遵循“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)、誰使用誰負(fù)責(zé)”的處理方式,充分調(diào)動政府、社會各方面的資源,全面提升鹽田區(qū)通信保障和信
息安全突發(fā)事件應(yīng)急處置水平。
1.4適用對象與范圍
本預(yù)案適用范圍包括:發(fā)生在鹽田區(qū)行政區(qū)域內(nèi),或上級部門指定由鹽田區(qū)負(fù)責(zé)參與處置的通信保障和信息安全突發(fā)事件。
1.5 事件分級
根據(jù)通信保障和信息安全突發(fā)事件的嚴(yán)重程度、影響范圍,對事件分為四級:由高到低劃分為Ⅰ級(特別重大級)、Ⅱ級(重大級)、Ⅲ級(較大級)、Ⅳ級(一般級)4 個級別。 (1)符合下列情形之一的,為Ⅰ級(特別重大級)通信保障和信息安全事件: 通信保障事件: ①國家或省下達(dá)的重要通信保障任務(wù)或由國家或省應(yīng)急指揮機(jī)構(gòu)下達(dá)的應(yīng)急通信保障任務(wù)。 ②因突發(fā)事件引發(fā)的,已經(jīng)或可能造成全市通信故障或大面積骨干網(wǎng)中斷、通信樞紐樓遭到破壞、大面積網(wǎng)絡(luò)癱瘓等情況。 ③通信網(wǎng)絡(luò)故障已經(jīng)或可能升級造成全市通信故障,或大面積骨干網(wǎng)中斷的。
④發(fā)生特別重大突發(fā)事件,應(yīng)急處置需要實(shí)施應(yīng)急通信保障行動,或市應(yīng)急指揮機(jī)構(gòu)要求實(shí)施一級應(yīng)急通信保障行動的。 ⑤其他需要實(shí)施Ⅰ級通信保障的情況。 信息安全事件: ①信息系統(tǒng)中斷運(yùn)行 2 小時以上,影響人數(shù) 100 萬人以上; ②信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成嚴(yán)重威脅,或?qū)е?10 億元人民幣以上的經(jīng)濟(jì)損失; ③通過網(wǎng)絡(luò)傳播反動信息、煽動性信息、涉密信息、謠言等,對國家安全和社會穩(wěn)定構(gòu)成特別嚴(yán)重危害的事件; ④其他對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成特別嚴(yán)重威脅、造成特別嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。 (2)符合下列情形之一且未達(dá)到Ⅰ級(特別重大級)通信保障和與信息安全事件的,為Ⅱ級(重大級)通信保障和信息安全事件: 通信保障事件: ①市委、市政府下達(dá)的重要通信保障任務(wù)。 ②發(fā)生重大突發(fā)事件,應(yīng)急處置需要實(shí)施應(yīng)急通信保障行動,或市應(yīng)急指揮機(jī)構(gòu)要求實(shí)施應(yīng)急通信保障行動的。
?、垡蛲话l(fā)事件引發(fā)的,已經(jīng)或可能造成多個通信運(yùn)營企業(yè)
所屬網(wǎng)絡(luò)通信故障的情況。 ④通信網(wǎng)絡(luò)故障已經(jīng)或可能升級造成多個通信運(yùn)營企業(yè)所屬網(wǎng)絡(luò)通信故障,或某通信運(yùn)營企業(yè)一級、二級干線遭受重大破壞導(dǎo)致通信中斷的。 ⑤其他需要實(shí)施Ⅱ級通信保障的情況。 信息安全事件: ①信息系統(tǒng)中斷運(yùn)行 30 分鐘以上、影響人數(shù) 10 萬人以上; ②信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成嚴(yán)重威脅,或?qū)е?1 億元人民幣以上的經(jīng)濟(jì)損失; ③通過網(wǎng)絡(luò)傳播反動信息、煽動性信息、涉密信息、謠言等,對國家安全和社會穩(wěn)定構(gòu)成嚴(yán)重危害的事件; ④其他對國家安全社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。 (3)符合下列情形之一且未達(dá)到Ⅱ級(重大級)通信保障和信息安全事件的,為Ⅲ級(較大級)通信保障和信息安全事件: 通信保障事件:
?、侔l(fā)生較大突發(fā)事件,應(yīng)急處置需要實(shí)施應(yīng)急通信保障行動,市應(yīng)急指揮機(jī)構(gòu)要求實(shí)施應(yīng)急通信保障行動的。
②因突發(fā)事件引發(fā)的,已經(jīng)或可能造成某通信運(yùn)營企業(yè)所屬網(wǎng)絡(luò)多點(diǎn)通信故障的。 ③通信網(wǎng)絡(luò)故障已經(jīng)或可能升級造成某通信運(yùn)營企業(yè)所屬網(wǎng)絡(luò)多點(diǎn)通信故障,或某通信運(yùn)營企業(yè)本地網(wǎng)內(nèi)發(fā)生或可能發(fā)生較大通信故障并遭受明顯破壞的。 ④其他需要實(shí)施Ⅲ級通信保障的情況。 信息安全事件: ①信息系統(tǒng)中斷運(yùn)行造成較嚴(yán)重影響的; ②信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成較嚴(yán)重威脅,或?qū)е?1000 萬元人民幣以上的經(jīng)濟(jì)損失; ③通過網(wǎng)絡(luò)傳播反動信息、煽動性信息、涉密信息、謠言等,對國家安全和社會穩(wěn)定構(gòu)成較嚴(yán)重危害的事件; ④其他對國家安全社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成較嚴(yán)重威脅、造成嚴(yán)重影響的網(wǎng)絡(luò)與信息安全事件。 (4)符合下列情形之一且未達(dá)到Ⅲ級(較大級)通信保障和信息安全事件的,為Ⅳ級(一般級)通信保障和信息安全事件: 通信保障事件: ①市重點(diǎn)通信保障部門要求的應(yīng)急通信保障任務(wù)。
?、诎l(fā)生一般突發(fā)事件,市應(yīng)急指揮機(jī)構(gòu)要求實(shí)施應(yīng)急通信
保障行動的。 ③因突發(fā)事件引起的,已經(jīng)或可能造成某通信運(yùn)營企業(yè)所屬網(wǎng)絡(luò)局部通信故障。 ④其他需要實(shí)施Ⅳ級通信保障的情況。 信息安全事件: ①信息系統(tǒng)中斷運(yùn)行造成一定影響的; ②信息系統(tǒng)中的數(shù)據(jù)丟失或被竊取、篡改、假冒,對國家安全和社會穩(wěn)定構(gòu)成較嚴(yán)重威脅,或?qū)е?100 萬元人民幣以上的經(jīng)濟(jì)損失; ③通過網(wǎng)絡(luò)傳播反動信息、煽動性信息、涉密信息、謠言等,對國家安全和社會穩(wěn)定構(gòu)成一定危害的事件; ④其他對國家安全社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成威脅、造成一定影響的網(wǎng)絡(luò)與信息安全事件。 (5)除上述情形外,對國家安全、社會秩序、經(jīng)濟(jì)建設(shè)和公眾利益構(gòu)成威脅、造成影響,但不需要啟動鹽田區(qū)通信保障和信息安全突發(fā)事件應(yīng)急預(yù)案的事件,由各事發(fā)單位自行處置。
1.6風(fēng)險評估
1.6.1通信網(wǎng)絡(luò)系統(tǒng)故障風(fēng)險識別與描述
(1)水災(zāi)、火災(zāi)、雷電、地震、鼠害等災(zāi)害性故障和工程
建設(shè)施工所引發(fā)的通信線路毀壞、網(wǎng)絡(luò)系統(tǒng)癱瘓、對外服務(wù)中斷等。 (2)通信網(wǎng)絡(luò)設(shè)備自身的安全性和可靠性影響到通信網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)轉(zhuǎn)和使用。 (3)不法分子對通信線路實(shí)施盜竊、搗毀等破壞性行為所引發(fā)的通信線路和對外服務(wù)中斷。
1.6.2信息系統(tǒng)故障風(fēng)險識別與描述
?。?)操作系統(tǒng)安全風(fēng)險 數(shù)據(jù)庫服務(wù)器、中間件服務(wù)器,以及各類業(yè)務(wù)和辦公客戶機(jī)等設(shè)備所使用的操作系統(tǒng)都存在信息安全漏洞,由操作系統(tǒng)信息安全漏洞帶來的安全風(fēng)險是較普遍的安全風(fēng)險。 (2)數(shù)據(jù)庫安全風(fēng)險 所有的業(yè)務(wù)應(yīng)用、決策支持、行政辦公的信息管理核心都是數(shù)據(jù)庫,數(shù)據(jù)庫的安全防護(hù)不僅需要統(tǒng)一的數(shù)據(jù)備份和恢復(fù)以及高可用性的保障機(jī)制,還需要對數(shù)據(jù)庫的安全管理,包括訪問控制,敏感數(shù)據(jù)的安全標(biāo)簽,日志審計等多方面提升安全管理級別,規(guī)避風(fēng)險。 (3)應(yīng)用系統(tǒng)的安全風(fēng)險
應(yīng)用系統(tǒng)不僅是用戶訪問系統(tǒng)資源的入口,也是系統(tǒng)管理員和系統(tǒng)安全管理員管理系統(tǒng)資源的入口,桌面應(yīng)用系統(tǒng)的管
理和使用不當(dāng),會帶來嚴(yán)重的安全風(fēng)險。例如當(dāng)口令或通信密碼丟失、泄漏,系統(tǒng)管理權(quán)限丟失、泄漏時,輕者,假冒合法身份用戶進(jìn)行非法操作。重者,“黑客”對系統(tǒng)實(shí)施攻擊,造成系統(tǒng)崩潰。 (4)病毒危害風(fēng)險 計算機(jī)病毒的傳播會破壞數(shù)據(jù)信息,占用系統(tǒng)資源,影響計算機(jī)運(yùn)行速度,引起網(wǎng)絡(luò)堵塞甚至癱瘓。盡管防病毒軟件安裝率已大幅度提升,但如果沒有好的防毒概念,從不進(jìn)行病毒代碼升級,而新病毒層出不窮,因此威脅性愈來愈大。 (5)黑客入侵風(fēng)險 入侵者可能通過網(wǎng)絡(luò)監(jiān)聽、用戶滲透、系統(tǒng)滲透、拒絕服務(wù)、木馬等綜合手段獲得合法用戶的用戶名、口令等信息,進(jìn)而假冒內(nèi)部合法身份進(jìn)行非法登錄,竊取內(nèi)部網(wǎng)重要信息,或使系統(tǒng)終止服務(wù)。入侵者也可能通過拒絕服務(wù)攻擊,使得服務(wù)器超負(fù)荷工作以至拒絕服務(wù)甚至系統(tǒng)癱瘓。 (6)系統(tǒng)硬件故障風(fēng)險 硬件平臺是信息系統(tǒng)正常運(yùn)行的基礎(chǔ)。由于信息系統(tǒng)硬件故障所導(dǎo)致的信息系統(tǒng)服務(wù)中斷、數(shù)據(jù)丟失等,也是較為普遍的信息系統(tǒng)安全風(fēng)險。
1.6.3機(jī)房環(huán)境系統(tǒng)故障風(fēng)險識別與描述
?。?)水災(zāi)、火災(zāi)、雷電、地震、臺風(fēng)等災(zāi)害性故障引發(fā)的機(jī)房損毀、系統(tǒng)癱瘓、數(shù)據(jù)被毀等。 (2)因接地不良、機(jī)房屏蔽性能差引起的靜電干擾或外界的電磁干擾使系統(tǒng)不能正常工作。 (3)機(jī)房電力設(shè)備和其它配套設(shè)備本身故障所引發(fā)的信息系統(tǒng)對外服務(wù)中斷。 (4)機(jī)房電力線路和其他配套線路老化所引發(fā)的系統(tǒng)不能正常工作。
2 組織機(jī)構(gòu)與職責(zé)
2.1 指揮機(jī)構(gòu)與職責(zé)
鹽田區(qū)通信保障和信息安全應(yīng)急指揮部(以下簡稱應(yīng)急指揮部)是我區(qū)通信保障和信息安全突發(fā)事件的指揮機(jī)構(gòu)。應(yīng)急指揮部在區(qū)委、區(qū)政府和區(qū)應(yīng)急委的領(lǐng)導(dǎo)下,負(fù)責(zé)鹽田區(qū)通信保障和信息安全突發(fā)事件的應(yīng)對指揮工作。應(yīng)急指揮部由總指揮、副總指揮、現(xiàn)場指揮官、現(xiàn)場副指揮官和成員單位主管信息化工作負(fù)責(zé)同志組成。
2.1.1總指揮
總指揮兼現(xiàn)場指揮官由區(qū)政府分管副區(qū)長擔(dān)任,負(fù)責(zé)應(yīng)急指揮部的領(lǐng)導(dǎo)工作,對本區(qū)通信保障和信息安全應(yīng)急工作實(shí)施統(tǒng)一指揮。
2.1.2副總指揮
副總指揮由區(qū)信息中心、區(qū)委宣傳部(新聞辦)、區(qū)應(yīng)急辦、區(qū)經(jīng)促局主要負(fù)責(zé)人擔(dān)任,負(fù)責(zé)協(xié)助總指揮做好鹽田區(qū)通信保障和信息安全應(yīng)急指揮部各項(xiàng)工作,協(xié)調(diào)各成員單位實(shí)施應(yīng)急工作,或受總指揮委托,指揮應(yīng)急處置工作。
2.1.3現(xiàn)場執(zhí)行指揮官
執(zhí)行總指揮兼現(xiàn)場執(zhí)行指揮官由區(qū)信息中心主要負(fù)責(zé)人擔(dān)任,履行現(xiàn)場決策、指揮、調(diào)度職責(zé),協(xié)助總指揮、副總指揮,在發(fā)生通信保障和信息安全突發(fā)事件現(xiàn)場,全面指揮應(yīng)急指揮部辦公室、專家組和各成員單位應(yīng)急處置工作組,處置應(yīng)急突發(fā)事件具體工作。
2.1.4現(xiàn)場副指揮官
現(xiàn)場副指揮官由區(qū)經(jīng)促局、區(qū)委宣傳部(新聞辦)、區(qū)應(yīng)急辦、鹽田公安分局相關(guān)負(fù)責(zé)人擔(dān)任。在發(fā)生通信保障和信息
安全突發(fā)事件時,協(xié)助總指揮或現(xiàn)場指揮官開展各項(xiàng)應(yīng)急處置工作,或受現(xiàn)場指揮官委托,臨時負(fù)責(zé)現(xiàn)場指揮工作。
2.1.5現(xiàn)場指揮部
接到通信保障任務(wù)或發(fā)生網(wǎng)絡(luò)與信息安全突發(fā)事件時,應(yīng)急指揮部根據(jù)事件嚴(yán)重程度、應(yīng)急處置工作涉及的區(qū)域范圍,經(jīng)專家組研判為Ⅰ級、Ⅱ級、Ⅲ級、Ⅳ級通信保障和信息安全突發(fā)事件時,組建現(xiàn)場指揮部,負(fù)責(zé)現(xiàn)場指揮工作。
2.1.6指揮機(jī)構(gòu)主要職責(zé)
(1)貫徹落實(shí)《中華人民共和國突發(fā)事件應(yīng)對法》、《深圳市突發(fā)事件總體應(yīng)急預(yù)案》、《鹽田區(qū)突發(fā)事件總體應(yīng)急預(yù)案》等相關(guān)法律、法規(guī); (2)研究制定鹽田區(qū)通信保障和信息安全突發(fā)事件應(yīng)急工作的政策措施和指導(dǎo)意見; (3)依法指揮、協(xié)調(diào)區(qū)各部門按照國家、省、市、區(qū)有關(guān)部門部署開展Ⅰ、Ⅱ、Ⅲ、Ⅳ級通信保障和信息安全突發(fā)事件應(yīng)急處置工作; (4)分析總結(jié)本區(qū)通信保障和信息安全突發(fā)事件應(yīng)急工作,制定工作規(guī)劃和年度工作計劃;
?。?)按照國家應(yīng)急指揮部、廣東省及深圳市應(yīng)急相關(guān)部門
的要求,發(fā)布相關(guān)預(yù)警、預(yù)測信息。 (6)組織開展本區(qū)通信保障和信息安全突發(fā)事件應(yīng)急指揮部所屬應(yīng)急專業(yè)技術(shù)隊伍的建設(shè)管理以及應(yīng)急物資的儲備保障等工作; (7)負(fù)責(zé)本區(qū)通信保障和信息安全突發(fā)事件應(yīng)急處置對外新聞發(fā)布工作。 (8)承辦上級相關(guān)部門交辦的其它工作。
2.2 成員單位與職責(zé)
鹽田區(qū)通信保障和信息安全突發(fā)事件應(yīng)急工作成員單位貫徹落實(shí)指揮部決定,承擔(dān)通信保障和信息安全突發(fā)事件應(yīng)急處置相關(guān)工作,發(fā)生通信保障和信息安全突發(fā)事件時,按照國家、廣東省、深圳市應(yīng)急相關(guān)部門及區(qū)通信保障和信息安全突發(fā)事件應(yīng)急指揮部的部署,統(tǒng)一開展突發(fā)事件應(yīng)急處置工作。 成員單位如下: 區(qū)委宣傳部、區(qū)保密局、區(qū)應(yīng)急辦、區(qū)經(jīng)促局、區(qū)信息中心、鹽田公安分局、區(qū)衛(wèi)計局、區(qū)教育局、區(qū)環(huán)水局、區(qū)住建局、中國電信鹽田分公司、中國移動鹽田分公司、中國聯(lián)通鹽田分公司。 成員單位主要職責(zé)如下:
?。?)區(qū)委宣傳部(新聞辦):負(fù)責(zé)指揮全區(qū)互聯(lián)網(wǎng)信息內(nèi)
容安全和突發(fā)事件應(yīng)急處置工作,配合各部門、各單位做好新聞發(fā)布工作。 (2)區(qū)保密局:負(fù)責(zé)涉及國家秘密的通信保障和信息安全突發(fā)事件的預(yù)防、應(yīng)對、查處和監(jiān)管工作。依法組織查處互聯(lián)網(wǎng)、無線通信網(wǎng)等公共信息網(wǎng)絡(luò)、黨政機(jī)關(guān)、企事業(yè)單位網(wǎng)絡(luò)泄密事件。并做好網(wǎng)絡(luò)與信息安全突發(fā)事件中涉及密碼、密碼設(shè)備事件的預(yù)防、應(yīng)對、查處和監(jiān)管工作。 (3)區(qū)應(yīng)急辦(區(qū)總值班室):承擔(dān)區(qū)應(yīng)急委的具體工作,履行職守應(yīng)急、信息匯總和綜合協(xié)調(diào)職責(zé),協(xié)助區(qū)政府領(lǐng)導(dǎo)協(xié)調(diào)處置需由區(qū)政府直接處置的突發(fā)事件,負(fù)責(zé)區(qū)委區(qū)政府總值班工作,配合區(qū)通信保障和網(wǎng)絡(luò)安全應(yīng)急指揮部組織協(xié)調(diào)多部門及交叉行業(yè)做好聯(lián)動防御和重大險情應(yīng)急處置工作。 (4)區(qū)經(jīng)促局:負(fù)責(zé)指導(dǎo)全區(qū)通信保障管理方面工作,建立必要的通信保障資源保障機(jī)制,指揮、監(jiān)督、檢查通信運(yùn)營企業(yè),配合處置通信保障突發(fā)事件。協(xié)調(diào)通信運(yùn)營企業(yè)為通信網(wǎng)絡(luò)的正常運(yùn)行提供保障;協(xié)調(diào)通信運(yùn)營企業(yè)實(shí)施應(yīng)急通信保障等工作。
?。?)區(qū)信息中心:是全區(qū)通信保障和信息安全突發(fā)事件應(yīng)急處置工作的主管部門,負(fù)責(zé)監(jiān)督、檢查、指導(dǎo)全區(qū)通信保障和信息安全應(yīng)急事件的預(yù)防和應(yīng)對工作;負(fù)責(zé)區(qū)黨政機(jī)關(guān)政務(wù)網(wǎng)絡(luò)通信保障和信息安全突發(fā)應(yīng)急事件的預(yù)防、監(jiān)測、報告和
應(yīng)急處置工作;負(fù)責(zé)區(qū)通信保障和信息安全突發(fā)事件應(yīng)急指揮部辦公室籌建、管理等工作。 (5)鹽田公安分局:負(fù)責(zé)監(jiān)督、指導(dǎo)、檢查社會領(lǐng)域各通信網(wǎng)絡(luò)和系統(tǒng)運(yùn)營單位開展網(wǎng)絡(luò)和信息安全突發(fā)事件的預(yù)防和應(yīng)對工作,負(fù)責(zé)統(tǒng)籌協(xié)調(diào)和指導(dǎo)社會領(lǐng)域各單位開展通信保障和信息安全事件的預(yù)防、監(jiān)測、報告和應(yīng)急處置工作,依法打擊網(wǎng)絡(luò)與信息安全事件中的違法犯罪行為。 (6)重要領(lǐng)域、重點(diǎn)行業(yè):轄區(qū)內(nèi)重要領(lǐng)域、重點(diǎn)行業(yè)網(wǎng)絡(luò)與信息安全突發(fā)事件的預(yù)防、檢測、報告和應(yīng)急處置由其主管(監(jiān)管)部門負(fù)責(zé)。區(qū)經(jīng)促局負(fù)責(zé)轄區(qū)內(nèi)電力、通訊行業(yè);區(qū)衛(wèi)計局負(fù)責(zé)轄區(qū)內(nèi)醫(yī)療衛(wèi)生行業(yè);區(qū)教育局負(fù)責(zé)轄區(qū)內(nèi)教育行業(yè);區(qū)環(huán)水局負(fù)責(zé)轄區(qū)內(nèi)供、排水行業(yè);區(qū)住建局負(fù)責(zé)轄區(qū)內(nèi)燃?xì)庑袠I(yè)。 (7)中國電信鹽田分公司、中國移動鹽田分公司、中國聯(lián)通鹽田分公司:負(fù)責(zé)保障轄區(qū)內(nèi)各類電信業(yè)務(wù)的通信暢通及相關(guān)通信設(shè)施及應(yīng)急通信系統(tǒng)的維護(hù)與維修。各通信運(yùn)營企業(yè)之間相互積極支持和配合開展應(yīng)急通信保障工作,發(fā)揮好應(yīng)急短波通信網(wǎng)作用。
2.3 辦事機(jī)構(gòu)與職責(zé)
2.3.1辦事機(jī)構(gòu)
鹽田區(qū)通信保障和信息安全應(yīng)急指揮部辦公室(以下簡稱應(yīng)急指揮部辦公室)為應(yīng)急指揮部常設(shè)辦事機(jī)構(gòu),應(yīng)急指揮部辦公室設(shè)在區(qū)信息中心。辦公室主任由區(qū)信息中心主任擔(dān)任,辦公室副主任由區(qū)信息中心副主任擔(dān)任。應(yīng)急指揮部辦公室設(shè)聯(lián)絡(luò)員一名,由區(qū)信息中心工作人員擔(dān)任。 應(yīng)急指揮部辦公室由區(qū)信息中心工作人員、專家組、應(yīng)急處置專業(yè)技術(shù)隊伍組成。
2.3.2辦事機(jī)構(gòu)主要職責(zé)
應(yīng)急指揮部辦公室根據(jù)應(yīng)急指揮部的決定,負(fù)責(zé)規(guī)劃、組織、協(xié)調(diào)、檢查本區(qū)通信保障和信息安全突發(fā)事件的預(yù)防和應(yīng)急具體工作,主要職責(zé)是: (1)組織落實(shí)應(yīng)急指揮部的決定,協(xié)調(diào)和調(diào)度成員單位應(yīng)對通信保障和信息安全事件和實(shí)施應(yīng)急通信保障相關(guān)工作; (2)收集、分析工作信息,及時向指揮部上報重要信息; (3)負(fù)責(zé)本區(qū)通信保障和網(wǎng)絡(luò)與信息安全事件風(fēng)險評估控制、隱患排查整改工作; (4)配合有關(guān)部門承擔(dān)應(yīng)急指揮部新聞發(fā)布工作;
(5)組織擬(修)訂與應(yīng)急指揮部職能相關(guān)的專項(xiàng)、部門應(yīng)急預(yù)案; (7)負(fù)責(zé)本區(qū)通信保障和信息安全事件和應(yīng)急演練工作; (8)負(fù)責(zé)應(yīng)急指揮部應(yīng)急指揮技術(shù)系統(tǒng)的建設(shè)和管理工作; (9)負(fù)責(zé)應(yīng)急指揮部專家組的聯(lián)系和現(xiàn)場指揮部的組建工作; (10)負(fù)責(zé)本區(qū)通信保障和信息安全的宣傳教育、培訓(xùn)工作; (11)承擔(dān)應(yīng)急指揮部的其他日常工作。
2.3.3專家組
聘請國內(nèi)信息安全咨詢機(jī)構(gòu)、信息安全技術(shù)服務(wù)商、信息安全設(shè)備廠商等專業(yè)機(jī)構(gòu)的安全專家,成立鹽田區(qū)通信保障和信息安全專家組,建立通信保障和信息安全突發(fā)事件應(yīng)急處置咨詢機(jī)制。 專家組主要職責(zé): (1)對預(yù)防發(fā)生通信保障和信息安全突發(fā)事件和相關(guān)應(yīng)急處置工作提供咨詢與建議; (2)在制定鹽田區(qū)通信保障和信息安全應(yīng)急相關(guān)規(guī)定、預(yù)案、制度和項(xiàng)目建設(shè)的過程中提供參考意見;
(3)對鹽田區(qū)通信保障和信息安全應(yīng)急工作中存在的問題與不足提出改進(jìn)建議; (4)對鹽田區(qū)通信保障和信息安全事件潛在風(fēng)險、處置措施、恢復(fù)方案等進(jìn)行研究、評估,并提出相關(guān)建議; (5)參與鹽田區(qū)通信保障和信息安全事件應(yīng)急培訓(xùn)和教材編審等工作。
2.3.4應(yīng)急處置專業(yè)技術(shù)隊伍
應(yīng)急指揮部辦公室組織成立一支鹽田區(qū)通信保障和信息安全突發(fā)事件應(yīng)急處置專業(yè)技術(shù)隊伍,作為本區(qū)通信保障和信息安全突發(fā)事件應(yīng)急處置常設(shè)專業(yè)技術(shù)隊伍。 應(yīng)急處置專業(yè)技術(shù)隊伍主要職責(zé): (1)按照應(yīng)急指揮部辦公室的指令,開展應(yīng)急救援; (2)負(fù)責(zé)各應(yīng)急處置專業(yè)技術(shù)隊伍本身設(shè)備、器材及相關(guān)軟件的日常管理和維護(hù)工作; (3)協(xié)助應(yīng)急指揮部辦公室聯(lián)系和組織通信保障和信息安全社會應(yīng)急力量; (4)承辦應(yīng)急指揮部辦公室交辦的其他事項(xiàng)。
2.3.5事發(fā)單位
指發(fā)生通信保障和信息安全突發(fā)事件的鹽田區(qū)各黨政機(jī)關(guān)、事業(yè)單位、重點(diǎn)領(lǐng)域和重點(diǎn)行業(yè),是通信保障和信息安全突發(fā)事件責(zé)任單位。 事發(fā)單位主要承擔(dān)以下責(zé)任: (1)接收到預(yù)警信息后,根據(jù)預(yù)警信息的級別,立即組織本單位相關(guān)工作人員進(jìn)行檢查和評估,依照本預(yù)案確認(rèn)是否為通信保障和信息安全突發(fā)事件。 (2)通信保障和信息安全突發(fā)事件發(fā)生后,組織本單位相關(guān)工作人員采取各種技術(shù)措施進(jìn)行先期處置,及時控制事態(tài)發(fā)展,最大限度地防止事件蔓延。 (3)按照預(yù)案要求在進(jìn)行先期處置的同時,及時向上級領(lǐng)導(dǎo)和應(yīng)急指揮部辦公室報告事件信息。 (4)在先期處置過程中應(yīng)盡量保留相關(guān)證據(jù),采取手工記錄、截屏、文件備份和影像設(shè)備記錄等多種手段,對事件發(fā)生、發(fā)展、處置的過程、步驟、結(jié)果進(jìn)行詳細(xì)記錄,盡可能保存原始證據(jù),為事件處置、調(diào)查、處理提供客觀證據(jù)。 (5)上報突發(fā)事件信息后,與應(yīng)急指揮部辦公室保持通信暢通,實(shí)時報告事件的最新進(jìn)展情況。 (6)應(yīng)急任務(wù)結(jié)束后,應(yīng)做好通信保障和信息安全突發(fā)事件中基礎(chǔ)通信設(shè)施、信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施損失情況的統(tǒng)計、匯總,及任務(wù)完成情況的總結(jié)匯報。
(7)對不需要啟動鹽田區(qū)通信保障和信息安全突發(fā)事件應(yīng)急預(yù)案的突發(fā)事件實(shí)施應(yīng)急響應(yīng)和處置工作,并將處置情況報應(yīng)急指揮部辦公室備案。
3 監(jiān)測與預(yù)警
3.1 監(jiān)測
應(yīng)急指揮部辦公室負(fù)責(zé)全區(qū)通信網(wǎng)絡(luò)與信息安全監(jiān)測預(yù)警體系建設(shè)的監(jiān)督、檢查、指導(dǎo)工作,整合全區(qū)通信網(wǎng)絡(luò)與信息安全監(jiān)測預(yù)警資源,實(shí)現(xiàn)監(jiān)測預(yù)警平臺的信息共享。 區(qū)各通信網(wǎng)絡(luò)與信息系統(tǒng)運(yùn)營、使用單位應(yīng)從制度建立、技術(shù)實(shí)現(xiàn)、業(yè)務(wù)管理等方面建立通信網(wǎng)絡(luò)和信息安全突發(fā)事件的預(yù)防和監(jiān)測工作機(jī)制,定期開展重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)檢查,了解掌握各自領(lǐng)域內(nèi)重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)的風(fēng)險現(xiàn)狀,加強(qiáng)風(fēng)險管理,及時整改漏洞隱患,提高重要基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)抗風(fēng)險能力。 應(yīng)急指揮部辦公室負(fù)責(zé)我區(qū)通信保障和信息安全突發(fā)事件報送信息的接收工作,通過媒體、網(wǎng)絡(luò)等途徑公布接收電話、傳真、電子郵箱等信息。
3.2預(yù)警
應(yīng)急指揮部辦公室對我區(qū)通信保障和信息安全系統(tǒng)進(jìn)行監(jiān)測預(yù)警,對相關(guān)單位提供的預(yù)警信息,組織專家組對預(yù)警信息進(jìn)行研判,對可能發(fā)生的通信網(wǎng)絡(luò)和信息安全突發(fā)事件,及時向應(yīng)急指揮部、區(qū)應(yīng)急辦上報。 應(yīng)急指揮部辦公室根據(jù)應(yīng)急指揮部的指示,按照區(qū)突發(fā)事件預(yù)警信息指定發(fā)布渠道發(fā)布由國家、廣東省、深圳市、鹽田區(qū)應(yīng)急相關(guān)部門要求發(fā)布的通信保障和信息安全突發(fā)事件預(yù)警信息。
4 應(yīng)急響應(yīng)
4.1 信息報告
各相關(guān)部門和機(jī)構(gòu)根據(jù)本部門職責(zé)分工,及時收集、分析、匯總本部門或本系統(tǒng)通信網(wǎng)絡(luò)和信息系統(tǒng)安全運(yùn)行情況信息,安全風(fēng)險及事件信息及時報告應(yīng)急指揮部辦公室。 (1)信息報告內(nèi)容:事件發(fā)生時間、需要保障的通信網(wǎng)絡(luò)和發(fā)生事故的信息系統(tǒng)名稱及運(yùn)營使用管理單位、地點(diǎn)、原因、信息來源、事件類型及性質(zhì)、危害和損失程度、影響單位及業(yè)務(wù)、事件發(fā)展趨勢、采取的處置措施等。
(2)各街道、中英街管理局、區(qū)信息中心、事件主管部門是信息報送的責(zé)任主體,Ⅳ級突發(fā)事件需30分鐘內(nèi)電話形式、12小時內(nèi)書面向應(yīng)急指揮部辦公室和區(qū)應(yīng)急辦(總值班室)報送信息。Ⅲ級以上突發(fā)事件信息需10分鐘內(nèi)電話形式、30分鐘內(nèi)書面向應(yīng)急指揮部辦公室和區(qū)應(yīng)急辦(總值班室)報送信息。 (3)對暫時無法判明破壞等級的事件,事發(fā)單位應(yīng)立即將簡要情況及聯(lián)系人通過電話、傳真等方式上報應(yīng)急指揮部辦公室,事件詳細(xì)情況應(yīng)在30分鐘內(nèi)上報。應(yīng)急指揮部接到事件報告后,立即上報區(qū)應(yīng)急辦,事件詳細(xì)狀況的上報時間不得遲于發(fā)生突發(fā)事件1 小時。較大、重大和特別重大網(wǎng)絡(luò)與信息安全事件發(fā)生時,區(qū)應(yīng)急辦或授權(quán)應(yīng)急指揮部辦公室,在發(fā)生突發(fā)事件2小時內(nèi)將事件有關(guān)情況報深圳市應(yīng)急相關(guān)部門或其他上級相關(guān)部門。 (4)對重要通信保障任務(wù)和信息系統(tǒng)、涉密基礎(chǔ)網(wǎng)絡(luò)與信息系統(tǒng)及敏感期可能演化為較大、重大、特別重大網(wǎng)絡(luò)與信息安全事件的信息,事發(fā)單位應(yīng)立即上報,不受時間限制。 (5)對涉密的信息,知情人員應(yīng)遵守相關(guān)的管理規(guī)定,做好保密工作。
4.2 先期處置
接到通信保障任務(wù)或發(fā)生信息安全突發(fā)事件后,事發(fā)單位
必須立即實(shí)施先期處置,控制事件進(jìn)一步發(fā)展。 (1)控制事態(tài)發(fā)展,防止破壞蔓延。事發(fā)單位根據(jù)應(yīng)急預(yù)案,采取緊急措施,及時控制事態(tài)發(fā)展,最大限度防止事件蔓延。 (2)快速判斷事件危害。盡快進(jìn)行分析,根據(jù)通信網(wǎng)絡(luò)和信息系統(tǒng)的運(yùn)行、使用、承載業(yè)務(wù)的情況,初步判斷發(fā)生事件的原因、影響力、破壞程度、波及的范圍等,提出初步應(yīng)對措施建議。 (3)及時上報信息。在第一時間開展先期處置的同時,及時向上級部門、應(yīng)急指揮部辦公室報告。 (4)事件發(fā)生、發(fā)展、處置的記錄和證據(jù)留存。事發(fā)單位在處理過程中,盡量保留相關(guān)證據(jù),可采取記錄、截屏、備份、錄像等手段,對事件的發(fā)生、發(fā)展、處置過程、步驟、結(jié)果進(jìn)行詳細(xì)記錄,為事件調(diào)查、處理提供客觀證據(jù)。 (5)應(yīng)急指揮部辦公室在接到上報突發(fā)事件信息后,與事發(fā)單位保持通信暢通,實(shí)時掌握事件的發(fā)展情況,評估事件的影響和可能涉及的范圍,研究判斷事件的發(fā)展事態(tài)。同時,根據(jù)事發(fā)單位的需要和事態(tài)發(fā)展情況,派出應(yīng)急專業(yè)技術(shù)隊伍、專家組參與處置工作,并向區(qū)應(yīng)急指揮部辦公室領(lǐng)導(dǎo)報告動態(tài)信息。
當(dāng)先期處置措施不能有效控制事件蔓延,并有進(jìn)一步擴(kuò)大
的趨勢時,啟動本預(yù)案,在此基礎(chǔ)上開展分級響應(yīng)。
4.3分級響應(yīng)
根據(jù)通信保障和信息安全事件的分類分級狀況,通信保障和信息安全事件響應(yīng)等級分為Ⅳ級、Ⅲ級、Ⅱ級和Ⅰ級。發(fā)生通信保障和信息安全突發(fā)事件后,按下列規(guī)定進(jìn)行分級響應(yīng)。
4.3.1Ⅳ級響應(yīng)
Ⅳ級通信保障和信息安全突發(fā)事件由區(qū)應(yīng)急指揮部啟動Ⅳ級響應(yīng),統(tǒng)一指揮、協(xié)調(diào)、組織應(yīng)急處置工作。 (1)事發(fā)單位按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置的同時,立即向應(yīng)急指揮部辦公室報告。應(yīng)急指揮部辦公室根據(jù)事態(tài)發(fā)展情況及時向應(yīng)急指揮部、區(qū)應(yīng)急辦報告,提出Ⅳ級突發(fā)事件定級建議。 (2)確定為Ⅳ級突發(fā)事件后,成立現(xiàn)場指揮部,現(xiàn)場指揮部人員進(jìn)駐現(xiàn)場。應(yīng)急指揮部辦公室組織專家組、專業(yè)技術(shù)隊伍及時趕赴現(xiàn)場,指導(dǎo)事發(fā)單位開展應(yīng)急處置工作,并及時將處置情況向應(yīng)急指揮部、區(qū)應(yīng)急辦報告。 (3)應(yīng)急指揮部辦公室視情況派人進(jìn)駐區(qū)總值班室,設(shè)置聯(lián)合值班室或聯(lián)合應(yīng)急指揮中心,共同開展相關(guān)指揮協(xié)調(diào)工作。
?。?)區(qū)應(yīng)急辦將突發(fā)事件信息、處置進(jìn)展情況及時報告市
應(yīng)急相關(guān)部門。
4.3.2 Ⅲ級響應(yīng)
?、蠹壨ㄐ疟U虾托畔踩话l(fā)事件由市應(yīng)急相關(guān)部門啟動Ⅲ級響應(yīng),并指揮開展應(yīng)急處置工作。 (1)事發(fā)單位按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置的同時,立即向應(yīng)急指揮部辦公室報告,由應(yīng)急指揮部辦公室及時組織專家組、專業(yè)技術(shù)隊伍趕赴事發(fā)現(xiàn)場,并根據(jù)事態(tài)發(fā)展情況及時向應(yīng)急指揮部、區(qū)應(yīng)急辦報告,提出Ⅲ級突發(fā)事件定級建議,由區(qū)應(yīng)急辦向市應(yīng)急相關(guān)部門報告。 (2)確定為Ⅲ級突發(fā)事件后,立即上報市應(yīng)急相關(guān)部門,根據(jù)市應(yīng)急相關(guān)部門的指揮,開展應(yīng)急處置各項(xiàng)工作。應(yīng)急指揮部辦公室派人進(jìn)駐區(qū)總值班室,設(shè)置聯(lián)合值班室或聯(lián)合應(yīng)急指揮中心,共同開展相關(guān)指揮協(xié)調(diào)工作。 (3)成立現(xiàn)場指揮部,現(xiàn)場指揮部指揮人員進(jìn)駐現(xiàn)場,根據(jù)上級應(yīng)急相關(guān)部門的指揮,開展應(yīng)急處置各項(xiàng)工作。 (4)應(yīng)急指揮部及應(yīng)急指揮部辦公室進(jìn)入應(yīng)急狀態(tài),指揮部成員保持24小時通信聯(lián)絡(luò),指揮部領(lǐng)導(dǎo)實(shí)施24小時值班,各單位保持24小時通信聯(lián)絡(luò)。
?。?)根據(jù)事態(tài)發(fā)展情況,現(xiàn)場指揮部和事發(fā)單位及時與應(yīng)急指揮部辦公室保持聯(lián)絡(luò),應(yīng)急指揮部辦公室匯總相關(guān)信息進(jìn)
行研究,根據(jù)需要組織對全區(qū)通信及信息系統(tǒng)進(jìn)行核查,并通報各部門、各單位。 (6)未參與救援的專業(yè)技術(shù)隊伍保持24小時待命,檢查應(yīng)急物資,根據(jù)現(xiàn)場指揮部的需求,隨時準(zhǔn)備進(jìn)駐現(xiàn)場開展應(yīng)急支援。
4.3.3Ⅱ級響應(yīng)
?、蚣壨ㄐ疟U虾托畔踩话l(fā)事件由上級應(yīng)急相關(guān)部門啟動Ⅱ級響應(yīng),并指揮開展應(yīng)急處置工作。 (1)事發(fā)單位按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置的同時,立即向應(yīng)急指揮部辦公室報告,由應(yīng)急指揮部辦公室及時組織專家組、專業(yè)技術(shù)隊伍趕赴事發(fā)現(xiàn)場,并根據(jù)事態(tài)發(fā)展情況及時向應(yīng)急指揮部、區(qū)應(yīng)急辦報告,提出Ⅱ級突發(fā)事件定級建議,由區(qū)應(yīng)急辦及時向市應(yīng)急相關(guān)部門報告。 (2)確定為Ⅱ級突發(fā)事件后,立即報告市應(yīng)急相關(guān)部門,由市應(yīng)急相關(guān)部門逐級上報,由上級應(yīng)急相關(guān)部門根據(jù)相關(guān)應(yīng)急預(yù)案的要求,指揮開展應(yīng)急處置工作。應(yīng)急指揮部辦公室派人進(jìn)駐區(qū)總值班室,設(shè)置聯(lián)合值班室或聯(lián)合應(yīng)急指揮中心,共同開展相關(guān)指揮協(xié)調(diào)工作。 (3)成立現(xiàn)場指揮部,現(xiàn)場指揮部指揮人員進(jìn)駐現(xiàn)場,根據(jù)上級應(yīng)急相關(guān)部門的指揮,開展應(yīng)急處置各項(xiàng)工作。
(4)應(yīng)急指揮部及應(yīng)急指揮部辦公室進(jìn)入應(yīng)急狀態(tài),指揮部成員保持24小時通信聯(lián)絡(luò),指揮部領(lǐng)導(dǎo)實(shí)施24小時值班,各單位保持24小時通信聯(lián)絡(luò)。 (5)應(yīng)急指揮部領(lǐng)導(dǎo)趕赴現(xiàn)場,負(fù)責(zé)應(yīng)急處置的各方協(xié)調(diào)工作。 (6)根據(jù)事態(tài)發(fā)展情況,現(xiàn)場指揮部和事發(fā)單位及時與應(yīng)急指揮部辦公室保持聯(lián)絡(luò),應(yīng)急指揮部辦公室匯總相關(guān)信息進(jìn)行研究,根據(jù)需要組織對全區(qū)通信及信息系統(tǒng)進(jìn)行核查,并通報各部門、各單位。 (7)未參與救援的專業(yè)技術(shù)隊伍保持24小時待命,檢查應(yīng)急物資,根據(jù)現(xiàn)場指揮部的需求,隨時準(zhǔn)備進(jìn)駐現(xiàn)場開展應(yīng)急支援。 (8)配合上級指揮機(jī)構(gòu)派出的工作組開展相關(guān)應(yīng)急突發(fā)事件處置工作。
4.3.4 Ⅰ級響應(yīng)
?、窦壨ㄐ疟U虾托畔踩话l(fā)事件由上級應(yīng)急相關(guān)部門啟動Ⅰ級響應(yīng),并指揮開展應(yīng)急處置工作。
?。?)事發(fā)單位按照本單位相關(guān)應(yīng)急預(yù)案進(jìn)行先期處置的同時,立即向應(yīng)急指揮部辦公室報告,由應(yīng)急指揮部辦公室及時組織專家組、專業(yè)技術(shù)隊伍趕赴事發(fā)現(xiàn)場,并根據(jù)事態(tài)發(fā)展情況及時向應(yīng)急指揮部、區(qū)應(yīng)急辦報告,提出Ⅰ級突發(fā)事件定級
建議,由區(qū)應(yīng)急辦及時向市應(yīng)急相關(guān)部門報告。 (2)確定為Ⅰ級突發(fā)事件后,立即報告市應(yīng)急相關(guān)部門,由市相關(guān)應(yīng)急部門逐級上報,由上級應(yīng)急相關(guān)部門根據(jù)相關(guān)應(yīng)急預(yù)案的要求,指揮開展應(yīng)急處置工作。應(yīng)急指揮部辦公室派人進(jìn)駐區(qū)總值班室,設(shè)置聯(lián)合值班室或聯(lián)合應(yīng)急指揮中心,共同開展相關(guān)指揮協(xié)調(diào)工作。 (3)成立現(xiàn)場指揮部,現(xiàn)場指揮部指揮人員進(jìn)駐現(xiàn)場,根據(jù)國家應(yīng)急相關(guān)部門的指揮,開展應(yīng)急處置各項(xiàng)工作。 (4)應(yīng)急指揮部及應(yīng)急指揮部辦公室進(jìn)入應(yīng)急狀態(tài),指揮部成員保持24小時通信聯(lián)絡(luò),指揮部領(lǐng)導(dǎo)實(shí)施24小時值班,各單位保持24小時通信聯(lián)絡(luò)。 (5)應(yīng)急指揮部領(lǐng)導(dǎo)趕赴現(xiàn)場,負(fù)責(zé)應(yīng)急處置的各方協(xié)調(diào)工作。 (6)根據(jù)事態(tài)發(fā)展情況,現(xiàn)場指揮部和事發(fā)單位及時與應(yīng)急指揮部辦公室保持聯(lián)絡(luò),應(yīng)急指揮部辦公室匯總相關(guān)信息進(jìn)行研究,根據(jù)需要組織對全區(qū)通信及信息系統(tǒng)進(jìn)行核查,并通報各部門、各單位。 (7)未參與救援的專業(yè)技術(shù)隊伍保持24小時待命,檢查應(yīng)急物資,根據(jù)現(xiàn)場指揮部的需求,隨時準(zhǔn)備進(jìn)駐現(xiàn)場開展應(yīng)急支援。
?。?)配合上級指揮機(jī)構(gòu)派出的工作組開展相關(guān)應(yīng)急突發(fā)事件處置工作。
4.4響應(yīng)升級
4.4.1響應(yīng)級別變更
通信保障和信息安全突發(fā)事件響應(yīng)過程中,應(yīng)急指揮部辦公室、各部門應(yīng)密切關(guān)注突發(fā)事件事態(tài)發(fā)展和響應(yīng)工作進(jìn)展情況,根據(jù)事態(tài)變化和響應(yīng)效果及專家建議,適時調(diào)整響應(yīng)級別。超出自身應(yīng)急處置能力的,應(yīng)及時報告上一級部門,變更響應(yīng)級別,開展相關(guān)處置工作。
4.4.2響應(yīng)級別升級
通信保障任務(wù)工作擴(kuò)大或信息安全突發(fā)事件事態(tài)發(fā)展蔓延,超出區(qū)應(yīng)急指揮部應(yīng)急處置能力,需要深圳市其它部門、單位或其他地區(qū)參與處置時,應(yīng)急指揮部辦公室應(yīng)及時報告區(qū)應(yīng)急辦,由區(qū)應(yīng)急辦將相關(guān)情況向市應(yīng)急相關(guān)部門報告,請求協(xié)調(diào)協(xié)助處置相關(guān)工作。
4.5應(yīng)急結(jié)束
在通信保障任務(wù)和信息安全突發(fā)事件處置工作基本完成,有關(guān)風(fēng)險得到控制后,終止應(yīng)急處置工作,并向社會公布有關(guān)信息。
(1)Ⅳ級突發(fā)事件由應(yīng)急指揮部辦公室提請,報應(yīng)急指揮部批準(zhǔn),同時由區(qū)應(yīng)急辦報告市應(yīng)急相關(guān)部門。 (2)Ⅲ級以上突發(fā)事件響應(yīng)結(jié)束由市應(yīng)急相關(guān)部門提請,報有關(guān)部門批準(zhǔn)。
4.6對外信息發(fā)布
應(yīng)急指揮部辦公室根據(jù)事件應(yīng)急處置情況,形成工作簡報,報應(yīng)急指揮部、區(qū)應(yīng)急辦。需要向社會發(fā)布的信息和新聞稿,Ⅳ級突發(fā)事件的信息發(fā)布工作,由區(qū)政府新聞辦牽頭負(fù)責(zé),按照有關(guān)規(guī)定組織實(shí)施,在啟動應(yīng)急響應(yīng)后盡快發(fā)布突發(fā)事件基本信息,并根據(jù)時間處置情況做好后續(xù)發(fā)布工作。依照法律、法規(guī)、規(guī)章應(yīng)有國家和省、市的行政機(jī)關(guān)授權(quán)發(fā)布的從其規(guī)定。Ⅲ級以上突發(fā)事件的新聞發(fā)布工作,由區(qū)政府新聞辦報請市政府新聞辦統(tǒng)一協(xié)調(diào)和指導(dǎo)信息發(fā)布工作。 未經(jīng)批準(zhǔn),其它部門和單位不得發(fā)布相關(guān)信息。
5 后期處置
5.1 情況匯報和經(jīng)驗(yàn)總結(jié)
通信保障或信息安全突發(fā)事件應(yīng)急處置任務(wù)結(jié)束后,應(yīng)急指揮部辦公室應(yīng)做好事件中通信保障、信息系統(tǒng)、網(wǎng)絡(luò)設(shè)施消
耗和損失情況的統(tǒng)計、匯總及任務(wù)完成情況的總結(jié)匯報,不斷改進(jìn)我區(qū)通信保障和信息安全突發(fā)事件應(yīng)急工作。同時,對于信息安全事件,應(yīng)急指揮部辦公室應(yīng)組織有關(guān)人員和專家,與組成事件調(diào)查組,對事件發(fā)生原因及其處置過程進(jìn)行全面調(diào)查,查清事件發(fā)生的原因及財產(chǎn)損失狀況等,總結(jié)經(jīng)驗(yàn)教訓(xùn),并起草相關(guān)報告報應(yīng)急指揮部及區(qū)應(yīng)急辦。
5.2 善后處置
通信保障和信息安全突發(fā)事件應(yīng)急處置工作結(jié)束之后,事發(fā)單位和其他有關(guān)應(yīng)急管理工作機(jī)構(gòu)要積極穩(wěn)妥、深入細(xì)致地做好善后處置工作,及時處理征用的物資和裝備。對參與處置的工作人員以及緊急調(diào)集、征用有關(guān)部門、有關(guān)單位和個人的物資,要按照規(guī)定給予補(bǔ)助或補(bǔ)償。
5.3 恢復(fù)重建
恢復(fù)重建工作由事發(fā)單位負(fù)責(zé)。通信保障和信息安全突發(fā)事件應(yīng)急處置工作結(jié)束后,按照風(fēng)險評估結(jié)果,迅速組織人員制訂通信網(wǎng)絡(luò)或信息系統(tǒng)重建和恢復(fù)計劃,按照業(yè)務(wù)影響分析結(jié)果,確定優(yōu)先順序,迅速恢復(fù)通信網(wǎng)絡(luò)或信息系統(tǒng)的正常運(yùn)行。
5.4 表彰和懲處
應(yīng)急指揮部對在通信保障和信息安全事件應(yīng)急工作中表現(xiàn)突出的單位和個人給予表彰;對保障不力、瞞報漏報突發(fā)事件的,給國家和社會造成嚴(yán)重?fù)p失的單位和個人,依法追究行政責(zé)任;涉嫌犯罪的,依法移送司法機(jī)關(guān)處理。
6 應(yīng)急保障
6.1 通信與信息保障
區(qū)應(yīng)急辦、區(qū)經(jīng)促局牽頭,各通訊企業(yè)配合,建立健全應(yīng)急通信保障工作體系,完善公用通信網(wǎng),建立有線和無線相結(jié)合、基礎(chǔ)電信網(wǎng)絡(luò)與機(jī)動通信系統(tǒng)相配套的應(yīng)急通信系統(tǒng),確保通信暢通。
6.2 應(yīng)急專業(yè)技術(shù)隊伍保障
應(yīng)急指揮部辦公室按照“政府主導(dǎo)、社會參與”的原則,組建鹽田區(qū)通信保障和信息安全突發(fā)事件應(yīng)急專業(yè)技術(shù)隊伍,培養(yǎng)骨干技術(shù)人才。
6.3 應(yīng)急物資保障
各部門、各單位在建設(shè)系統(tǒng)時應(yīng)統(tǒng)籌考慮適當(dāng)配備必要的
通信、信息網(wǎng)絡(luò)硬件、軟件、應(yīng)急救援設(shè)備等應(yīng)急物資,必要時由應(yīng)急指揮部負(fù)責(zé)統(tǒng)一調(diào)用。
6.4 交通運(yùn)輸保障
各部門、各單位應(yīng)配備通信保障和信息安全事件應(yīng)急交通工具,確保應(yīng)急期間人員、物資、信息傳遞的需要,必要時由應(yīng)急指揮部統(tǒng)一調(diào)配。
6.5 經(jīng)費(fèi)保障
因通信事故造成的通信保障突發(fā)事件應(yīng)急處置費(fèi)用,由各通信運(yùn)營企業(yè)承擔(dān);因信息安全事故造成的應(yīng)急處置費(fèi)用,由信息系統(tǒng)管理單位承擔(dān);處置突發(fā)事件產(chǎn)生的通信保障和信息安全突發(fā)事件應(yīng)急費(fèi)用,由區(qū)財政部門按照有關(guān)規(guī)定予以保障。
6.6 技術(shù)資料保障
各部門、各單位應(yīng)將應(yīng)急技術(shù)資料,包括網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、重要系統(tǒng)或設(shè)備的型號及配置、設(shè)備使用人員、分管領(lǐng)導(dǎo)、物資儲備清單等建立技術(shù)檔案并及時更新。
6.7 治安保障
本預(yù)案啟動后,當(dāng)通信保障和信息安全事件造成或可能造成嚴(yán)重社會治安問題時,公安機(jī)關(guān)做好現(xiàn)場治安工作。
6.8 合作機(jī)制建設(shè)
應(yīng)急指揮部辦公室加強(qiáng)本區(qū)通信保障和信息安全應(yīng)急合作機(jī)制建設(shè)。建立與省、市相關(guān)應(yīng)急部門、深圳市電子政務(wù)資源中心、深圳市安全測評中心以及相關(guān)專業(yè)技術(shù)機(jī)構(gòu)的合作渠道,實(shí)現(xiàn)信息共享和應(yīng)急聯(lián)動。
7 宣傳、培訓(xùn)和演練
7.1 宣傳
應(yīng)急指揮部辦公室及有關(guān)部門應(yīng)利用各種新聞媒介宣傳通信保障和信息安全有關(guān)法律法規(guī)和信息安全基礎(chǔ)知識,開展通信保障和信息安全事件應(yīng)急預(yù)防、預(yù)警、自救和減災(zāi)等知識的宣傳活動,普及通信保障和信息安全應(yīng)急處置的基本知識,普及開展通信網(wǎng)絡(luò)知識和信息安全教育,提高公眾安全防范意識和應(yīng)急處置能力。及時向社會和公眾公布有關(guān)通信保障任務(wù)和信息安全事件應(yīng)急預(yù)案、報警電話等。
7.2 培訓(xùn)
由應(yīng)急指揮部辦公室組織,在全區(qū)每年定期或不定期開展通信保障和信息安全應(yīng)急管理、應(yīng)急處置、應(yīng)急指揮等培訓(xùn),提高各單位信息化管理人員、應(yīng)急處置人員防范意識及技能。
7.3 演練
應(yīng)急指揮部負(fù)責(zé)組織由區(qū)重點(diǎn)部門、相關(guān)單位參加的通信保障和信息安全應(yīng)急演練,模擬處置影響較大的通信保障和信息安全事件,檢驗(yàn)預(yù)案的可執(zhí)行性。通過演練,及時發(fā)現(xiàn)和改進(jìn)應(yīng)急體系和工作機(jī)制存在的問題,完善應(yīng)急預(yù)案,提高應(yīng)急處置能力,檢驗(yàn)物資器材的完好情況。 應(yīng)急響應(yīng)演練主要開展以下工作; (1)應(yīng)急指揮部確定應(yīng)急響應(yīng)演練的目標(biāo)和范圍。 (2)按應(yīng)急指揮部的要求,成立應(yīng)急演練小組,制訂應(yīng)急響應(yīng)演練方案。 (3)應(yīng)急指揮部調(diào)配應(yīng)急響應(yīng)演練所需的各項(xiàng)資源,負(fù)責(zé)組織有關(guān)部門和單位進(jìn)行應(yīng)急響應(yīng)演練;對應(yīng)急演練進(jìn)行評估,并通報應(yīng)急響應(yīng)演練結(jié)果;總結(jié)經(jīng)驗(yàn),分析應(yīng)急響應(yīng)預(yù)案的科學(xué)性和合理性,針對預(yù)案中的問題進(jìn)行修訂完善。
8 附則
8.1 預(yù)案體系
本預(yù)案是《鹽田區(qū)突發(fā)事件總體應(yīng)急預(yù)案》的專項(xiàng)子預(yù)案之一。本預(yù)案指導(dǎo)全區(qū)通信保障和信息安全突發(fā)事件應(yīng)急處置工作。
8.2 預(yù)案制定及解釋
本預(yù)案由鹽田區(qū)信息中心負(fù)責(zé)組織制定和解釋。
8.3 預(yù)案審核
本預(yù)案由區(qū)應(yīng)急辦組織審核。
8.4 預(yù)案修訂
有下列情形之一的,應(yīng)當(dāng)及時修訂應(yīng)急預(yù)案: (1)有關(guān)法律、行政法規(guī)、規(guī)章、標(biāo)準(zhǔn)、上位預(yù)案中的有關(guān)規(guī)定發(fā)生變化的; (2)應(yīng)急指揮機(jī)構(gòu)及其職責(zé)發(fā)生重大調(diào)整的; (3)面臨的風(fēng)險發(fā)生重大變化的; (4)重要應(yīng)急資源發(fā)生重大變化的; (5)預(yù)案中的其他重要信息發(fā)生變化的; (6)在突發(fā)事件實(shí)際應(yīng)對和應(yīng)急演練中發(fā)現(xiàn)問題需要作出重大調(diào)整的;
(7)相關(guān)單位名稱或職能發(fā)生變化的; (8)應(yīng)急預(yù)案制定單位認(rèn)為應(yīng)當(dāng)修訂的其他情況。
8.5 預(yù)案實(shí)施
本預(yù)案自發(fā)布之日起正式實(shí)施。